แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท
กลุ่มแฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่องใน 100 ประเทศ ขโมยคริปโตกว่า 10.71 ล้านดอลลาร์จากกระเป๋ามากกว่า 7,000 บัญชี ผ่านแคมเปญ Contagious Interview
กลุ่มผู้ไม่หวังดีจากเกาหลีเหนือที่อยู่เบื้องหลังแคมเปญ Contagious Interview สามารถเจาะระบบอุปกรณ์ไปแล้วอย่างน้อย 30,000 เครื่องในกว่า 100 ประเทศทั่วโลก และขโมยเงินดิจิทัลพร้อมข้อมูลบัญชีจากกระเป๋าคริปโตมากกว่า 7,000 บัญชี มูลค่าความเสียหายรวมประมาณ 10.71 ล้านดอลลาร์สหรัฐ หรือคิดเป็นเงินไทยราว 437 ล้านบาท
ข้อมูลดังกล่าวมาจากคำแนะนำด้านความปลอดภัยทางไซเบอร์ที่เผยแพร่ร่วมกันระหว่างหน่วยงานหลายแห่ง โดยระบุว่าเป้าหมายหลักของแคมเปญนี้คือ นักออกแบบเว็บไซต์ วิศวกร และผู้เชี่ยวชาญด้านคริปโตเคอร์เรนซี ที่กำลังมองหางานหรือรับข้อเสนอทำงานออนไลน์
กลยุทธ์ของแคมเปญ Contagious Interview
แคมเปญนี้ใช้วิธีการที่เรียกว่า หลอกลวงในกระบวนการสัมภาษณ์งาน โดยผู้ไม่หวังดีจะสวมรอยเป็นนายจ้างหรือบริษัทจัดหางาน แล้วส่งคำเชิญสัมภาษณ์ปลอมมายังเหยื่อ ซึ่งเหยื่อส่วนใหญ่เป็นผู้ที่ทำงานในสายเทคโนโลยีและคริปโต
เมื่อเหยื่อหลงเชื่อและทำตามขั้นตอนที่กำหนด มัลแวร์จะถูกติดตั้งลงบนอุปกรณ์โดยที่เหยื่อไม่รู้ตัว และทำการขโมยข้อมูลสำคัญ รวมถึง รหัสผ่านกระเป๋าคริปโต และกุญแจส่วนตัว ที่ใช้เข้าถึงสินทรัพย์ดิจิทัล
ขอบเขตความเสียหายทั่วโลก
จากการวิเคราะห์พบว่าอุปกรณ์ที่ถูกเจาะกระจายอยู่ในกว่า 100 ประเทศ ซึ่งแสดงให้เห็นว่าแคมเปญนี้มีการดำเนินงานในวงกว้างและมีความซับซ้อนสูง ผู้เชี่ยวชาญระบุว่านี่เป็นหนึ่งในปฏิบัติการขโมยคริปโตที่ใหญ่ที่สุดที่เชื่อมโยงกับกลุ่มแฮกเกอร์เกาหลีเหนือ
เป้าหมายที่ถูกโจมตีส่วนใหญ่เป็นบุคคลทั่วไปที่ทำงานอิสระหรือกำลังหางานในอุตสาหกรรมเทคโนโลยี ทำให้การโจมตีมีลักษณะกระจายตัวและยากต่อการตรวจจับ
ความเชื่อมโยงกับเกาหลีเหนือ
หน่วยงานด้านความปลอดภัยระบุว่ากลุ่มผู้ไม่หวังดีเบื้องหลังแคมเปญนี้เป็น กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ซึ่งมีเป้าหมายหลักในการหาเงินทุนเข้าประเทศโดยผิดกฎหมาย ผ่านการโจร盗窃ทรัพย์สินดิจิทัล
เทคนิคที่ใช้มีความซับซ้อนมากขึ้นเรื่อย ๆ ทั้งการปลอมแปลงตัวตน การใช้มัลแวร์หลายรูปแบบ และการอาศัยช่องทางออนไลน์ที่เหยื่อไว้วางใจ จึงทำให้ผู้ที่ทำงานในสายคริปโตจำเป็นต้องระมัดระวังเป็นพิเศษ
คำแนะนำสำหรับผู้ใช้งาน
ผู้เชี่ยวชาญแนะนำให้ผู้ที่ทำงานในสายเทคโนโลยีและคริปโต ตรวจสอบอย่างละเอียดก่อนรับข้อเสนองาน หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ โดยเฉพาะอย่างยิ่งข้อเสนอที่มาจากช่องทางออนไลน์ที่ไม่สามารถยืนยันตัวตนได้
ควรใช้กระเป๋าคริปโตแบบฮาร์ดแวร์ เปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอน และเก็บกุญแจส่วนตัวไว้ในที่ปลอดภัย เพื่อลดความเสี่ยงจากการถูกขโมยทรัพย์สินดิจิทัล
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th